-
Junior Member
- Вес репутации
- 17
Сделала анализ не знаю что с этим делать
В последнее время очень тормозит комп,наткнулась на AVZ,только чур не писать что то из серии -зачем,если не понимаешь..
Так вот что у меня вышло,подскажите опасно это или нет?
Функция kernel32.dll:ReadConsoleInputExA (1132) перехвачена, метод ProcAddressHijack.GetProcAddress ->7543DAAE->7697A2F0
Функция kernel32.dll:ReadConsoleInputExW (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7543DAE1->7697A320
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtCreateFile (295) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1B70->72381480
Функция ntdll.dll:NtSetInformationFile (59
перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1890->723815E0
Функция ntdll.dll:NtSetValueKey (630) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1C20->72381650
Функция ntdll.dll
wCreateFile (1837) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1B70->72381480
Функция ntdll.dll
wSetInformationFile (213
перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1890->723815E0
Функция ntdll.dll
wSetValueKey (2170) перехвачена, метод ProcAddressHijack.GetProcAddress ->772C1C20->72381650
Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->77079520->72381370
Функция user32.dll:EnumWindows (1774) перехвачена, метод ProcAddressHijack.GetProcAddress ->77067850->72382010
Функция user32.dll:GetWindowThreadProcessId (2009) перехвачена, метод ProcAddressHijack.GetProcAddress ->770789C0->72382040
Функция user32.dll:IsWindowVisible (2093) перехвачена, метод ProcAddressHijack.GetProcAddress ->770737A0->72382070
Функция user32.dll:MessageBoxA (2149) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEEA0->72384010
Функция user32.dll:MessageBoxExA (2150) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEEF0->72384070
Функция user32.dll:MessageBoxExW (2151) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEF20->723840D0
Функция user32.dll:MessageBoxIndirectA (2152) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BEF50->72384130
Функция user32.dll:MessageBoxIndirectW (2153) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BF090->72384180
Функция user32.dll:MessageBoxW (2156) перехвачена, метод ProcAddressHijack.GetProcAddress ->770BF3C0->723841D0
Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->7707E790->723816C0
Функция user32.dll:ShowWindow (2407) перехвачена, метод ProcAddressHijack.GetProcAddress ->77080770->72384230
Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A542E4->7697CCF0
Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->76A5520B->7584BDE0
Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73E1C14A->50E070A0
Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73E1C179->50E07420
C:\Program Files (x86)\360\Total Security\safemon\safemon.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files (x86)\360\Total Security\safemon\safemon.dll>>> Поведенческий анализ
1. Реагирует на события: клавиатура
C:\Program Files (x86)\360\Total Security\safemon\safemon.dll>>> Нейросеть: файл с вероятностью 0.00% похож на типовой перехватчик событий клавиатуры/мыши
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Тут все что выдлено красным,Помогите пожалуйста
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Elli00, спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-